Shodan: «черный» поисковик

Опубликовано: 7 мая 2013 г., вторник

Джон Мэзерли создал уникальный поисковый ресурс Shodan. Его отличие от Google в том, что он ищет не сайты, а подключенные к Сети устройства.

Три года назад, когда был создан этот ресурс скорее ради забавы, было установлено ограничение на число запросов до 10 без учетной записи и 50 с учетной записью. Если вы захотите задействовать больше возможностей Shodan, поисковик запросит у вас дополнительную информацию о ваших целях – и оплату.  Пока в качестве испытателей поисковика выступают специалисты по безопасности, научные исследователи и правоохранительные органы.

По мнению экспертов Shodan довольно эффективно находит устройства, подключенные к Интернету независимо от их назначения. Так, например, специалистам по безопасности удалось с помощью Shodan обнаружить даже системы контроля ядерных электростанций. А уж о принтерах, компьютерах, автомойках, светофорах, камерах безопасности , домашних системах автоматизации, системах отопленияи «умных» домах говорить не приходится.  Выяснилось, что многие подобные системы либо не защищены, либо откликаются на примитивные пароли вроде «12345». Если Shodan воспользуются злоумышленники, то миру грозят большие проблемы.

Хотя Мэзерли допускает, что Shodan могут воспользоваться как отправной точкой и «плохие ребята», он при этом добавляет, что киберпреступники обычно имеют доступ к ботнетам – большим коллекциям инфицированных компьютеров, которые могут делать то же самое, но скрытно.

В отличие от Google, который ищет в Сети простые сайты, Shodan работает с теневыми каналами Интернета. Это своего рода «черный» Google, позволяющий искать серверы, веб–камеры, принтеры, роутеры и разнообразную технику, которая подключена к Интернету. Shodan работает работает в режиме 24/7, собирая информацию о 500 млн подключенных устройствах и услугах ежемесячно.

Независимый специалист по проникновению в системы Дэн Тентлер в прошлом году на конференции по кибербезопасности Defcon продемонстрировал, как он с помощью Shodan нашел системы управления испарительными охладителями, нагревателями воды с давлением и гаражными воротами. Он нашел автомойку, которую можно включать и выключать, и ледовую арену в Дании, которую можно разморозить одним нажатием кнопки. В одном городе к Интернету была подключена целая система управления дорожно–транспортной сетью, и всего одной командой ее можно было перевести в «тестовый режим». А во Франции он нашел систему управления гидроэлектростанцией с двумя турбинами, каждая из которых генерирует по 3 мегаватт.

Источник:
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Webtransfer застраховала электронные кошельки своих клиентов

Малоизвестная российская платежная система Webtransfer создала прецедент на рынке, застраховав средства на электронных кошельках своих клиентов. дальше »

У Yahoo! появился распознаватель телепередач

Данное приложение для iPhone, использующее аудио-дактилоскопические технологии, позволяет распознавать телепередачи. дальше »

Надежный партнер на черном рынке для бегства от «зайчиков»

Белорусский программист создал сайт prokopovich.net для тех, кто хочет купить или продать валюту по рыночному курсу. дальше »

Cisco вошла в Россию через "Альтонику"

Компания Cisco, один из крупнейших производителей телекоммуникационного оборудования, начала выпуск продукции в России. дальше »

SMS и электронная почта исчезнут в течение жизни одного поколения

Мобильные текстовые сообщения могут исчезнуть в течение жизни одного поколения: миллионы молодых людей отдают предпочтение другим видам электронных средств связи дальше »

Финал игрового турнира FIFA Interactive World Cup пройдёт в США

24 финалиста крупнейшего в мире чемпионата по виртуальному футболу отправятся в Лос–Анджелес, где в рамках трехдневного мероприятия определится имя чемпиона 2011 года. дальше »

Levi’s WaterTank собирает воду в социальной сети Facebook

В конце прошлого года Levi’s представил новые джинсы Levi’s WaterLess, для производства которых нужно на 28% воды меньше, чем для обычной, «среднестатистической» пары джинсов. дальше »

МВД Беларуси нейтрализовала международную банду хакеров

Главное следственное управление предварительного расследования МВД Беларуси завершило расследование уголовного дела в отношении участников организованной группы, которая совершила сотни хищений в различных странах через Интернет. дальше »

Sharp представляет удивительное 5D TV

Японская компания Sharp соорудила очередной громадный многомерный видеозал. дальше »

ФБР против компьютерных вирусов

12 апреля на территории США спецслужбы провели первую в своем роде операцию, установив свои серверы у некоторых провайдеров и с этих серверов послав команду на огромное число частных компьютеров. дальше »